JP2008181224A - Information asset management server, method and program - Google Patents

Information asset management server, method and program Download PDF

Info

Publication number
JP2008181224A
JP2008181224A JP2007012877A JP2007012877A JP2008181224A JP 2008181224 A JP2008181224 A JP 2008181224A JP 2007012877 A JP2007012877 A JP 2007012877A JP 2007012877 A JP2007012877 A JP 2007012877A JP 2008181224 A JP2008181224 A JP 2008181224A
Authority
JP
Japan
Prior art keywords
information
asset
storage
public
meta
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2007012877A
Other languages
Japanese (ja)
Inventor
Masahiko Nakagawa
正彦 中川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2007012877A priority Critical patent/JP2008181224A/en
Publication of JP2008181224A publication Critical patent/JP2008181224A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To disclose information assets to the outside while maintaining security. <P>SOLUTION: An information asset management server 40 connected to a user terminal 10 via a network 100 includes a control part 41 for performing predetermined information processing, and a storage part 43 having a storage area 43a for storing information assets to be stored, a storage area 43b for disclosure for storing information assets to be disclosed, and a meta information storage area 43c for storing meta information. The control part 41 stores in the storage area 43a asset information to be stored received from the user terminal 10, and a security label that defines terms to be observed in disclosing asset information to the outside; meta information is created based on the security label and stored in the meta information storage area 43c; based on the meta information, information assets for disclosure are created by processing the asset information to be stored, and stored in the storage area 43b for disclosure. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、セキュリティレベルを表現するメタ情報を利用して情報資産を管理する情報資産管理サーバ、方法、及びプログラムに関する。   The present invention relates to an information asset management server, method, and program for managing information assets using meta information representing a security level.

従来は、サーバが外部のユーザ端末向けにデータ、コンテンツ等の情報資産を提供する際に、情報資産の機密度と公開先に応じて各組織などで定められた基準に従い、「取扱注意」等のセキュリティ表示を追加したり、「コピー不可」など透かし入れたり、著作権を表す「copyright」表示の追加等のデータ加工を人の操作プロセスで行っていた。特に、企業内に蓄積されたデータは、オフィススイートと呼ばれるソフトウェアによって作成された独自形式の文書データが大半を占めており、これらには相互の関連性を定義する方法や、共通の構文的な特徴が非常に少ないため、自動的な分析や管理が困難であり、多くの場合、組織内の文書データの管理/運用は人手に頼っている。   Conventionally, when the server provides information assets such as data and contents for external user terminals, "Handling Precautions," etc., according to the standards established by each organization according to the sensitivity of information assets and the disclosure destination Data processing such as adding a security display, adding a watermark such as “copy not possible”, adding a “copyright” display indicating copyright, and so on. In particular, most of the data stored in a company is document data in a unique format created by software called an office suite, which includes a method for defining mutual relationships and common syntactical data. Since there are very few features, automatic analysis and management are difficult, and in many cases, management / operation of document data in an organization relies on human hands.

また、同じ情報資産を公開用と非公開用を準備する際には、開示先の種類に応じた複数のファイルを準備し、人的に運用していた。   Moreover, when preparing the same information asset for disclosure and non-disclosure, a plurality of files corresponding to the type of disclosure destination were prepared and operated manually.

また、画像データや音声データ、動画データなどのコンテンツデータに関しては、著作権保護などの観点から、解析度を下げて外部に公開するなどのデータの加工をしていた。コンテンツデータの保存形式に関しては、他人が加工しにくい保存形式に変換して提供するなどの作業が必要なケースがあった。   In addition, content data such as image data, audio data, and moving image data has been processed from the viewpoint of copyright protection, for example, by lowering the analysis level and releasing it to the outside. Regarding the storage format of content data, there have been cases where work such as conversion to a storage format that is difficult for others to provide is necessary.

特開2006−172161号公報JP 2006-172161 A

これらのデータ加工や保存形式の変更が正しく実行されない場合には、組織の意図に反した状態で情報資産が外部に流出する問題が発生していた。   If these data processing and storage format changes are not executed correctly, there has been a problem that information assets are leaked to the outside against the intention of the organization.

ところで、サーバが外部のユーザ端末向けにデータ、コンテンツ等の情報資産を提供する際に、情報資産に付加されたメタ情報を利用して、利用者や利用期間を制限する技術が開示されているが(特許文献1参照)、特定のデータ形式の制限に合わせた情報公開を行うことができなかった。   By the way, when a server provides information assets such as data and contents for an external user terminal, a technology for limiting users and usage periods using meta information added to the information assets is disclosed. However (see Patent Document 1), it has not been possible to disclose information in accordance with restrictions on specific data formats.

本発明の主な課題は、情報資産の安全性を維持しつつ外部に公開することである。   The main problem of the present invention is to disclose the information assets to the outside while maintaining the safety of the information assets.

本発明の第1の視点においては、ユーザ端末とネットワークを介して接続されるとともに、情報資産を管理する情報資産管理サーバであって、所定の情報処理を行う制御部と、保存用情報資産を記憶する保存用記憶領域、公開用情報資産を記憶する公開用記憶領域、及び、メタ情報を記憶するメタ情報記憶領域を有する記憶部と、を備え、前記制御部は、前記ユーザ端末からの保存用資産情報と、外部に資産情報を公開する際に守るべき規約を規定したセキュリティラベルとを前記保存用記憶領域に記憶させる処理と、前記セキュリティラベルに基づいてメタ情報を生成する処理と、前記メタ情報を前記メタ情報記憶領域に記憶させる処理と、前記メタ情報に基づいて前記保存用資産情報を加工した公開用情報資産を生成する処理と、前記公開用情報資産を前記公開用記憶領域に記憶させる処理と、を実行することを特徴とする。   In a first aspect of the present invention, an information asset management server is connected to a user terminal via a network and manages information assets, and includes a control unit that performs predetermined information processing, and a storage information asset. A storage area for storage, a storage area for storage for storing information assets for disclosure, and a storage section having a meta information storage area for storing meta information, wherein the control section stores the information from the user terminal. Processing for storing asset information and a security label defining a rule to be protected when publishing asset information to the outside in the storage area for storage, processing for generating meta information based on the security label, Processing for storing meta information in the meta information storage area, processing for generating public information assets obtained by processing the storage asset information based on the meta information, and the public information A process for storing the use information assets to the public storage area, characterized by a run.

本発明の前記情報資産管理サーバにおいて、前記制御部は、前記公開用情報資産を生成する処理において、前記メタ情報に基づいて前記保存用資産情報の保存形式を変更した公開用情報資産を生成する処理を実行することが好ましい。   In the information asset management server of the present invention, the control unit generates a public information asset in which the storage format of the storage asset information is changed based on the meta information in the process of generating the public information asset. It is preferable to execute the processing.

本発明の前記情報資産管理サーバにおいて、前記制御部は、前記公開用情報資産を生成する処理において、前記メタ情報に基づいて前記保存用資産情報の画像の解像度を下げた公開用情報資産を生成する処理を実行することが好ましい。   In the information asset management server of the present invention, the control unit generates a public information asset in which a resolution of an image of the storage asset information is reduced based on the meta information in the process of generating the public information asset It is preferable to execute the processing.

本発明の前記情報資産管理サーバにおいて、前記制御部は、前記公開用情報資産を生成する処理において、前記メタ情報に基づいて前記保存用資産情報の文書中にすかし文字を入れた公開用情報資産を生成する処理を実行することが好ましい。   In the information asset management server of the present invention, in the process of generating the public information asset, the control unit includes public information in which watermark characters are put in a document of the storage asset information based on the meta information. It is preferable to execute processing for generating an asset.

本発明の第2の視点においては、ユーザ端末とネットワークを介して接続されるサーバを用いて情報資産を管理する情報資産管理方法であって、前記サーバにて、前記ユーザ端末からの保存用資産情報と、外部に資産情報を公開する際に守るべき規約を規定したセキュリティラベルとを保存用記憶領域に記憶する工程と、前記サーバにて、前記セキュリティラベルに基づいてメタ情報を生成する工程と、前記サーバにて、前記メタ情報を前記メタ情報記憶領域に記憶する工程と、前記サーバにて、前記メタ情報に基づいて前記保存用資産情報を加工した公開用情報資産を生成する工程と、前記サーバにて、前記公開用情報資産を前記公開用記憶領域に記憶する工程と、を含むことを特徴とする。   According to a second aspect of the present invention, there is provided an information asset management method for managing information assets using a server connected to a user terminal via a network, wherein the storage asset from the user terminal is managed by the server. Storing information in a storage area for storage and a security label that defines a rule to be observed when asset information is disclosed to the outside, and generating meta information based on the security label in the server; Storing the meta information in the meta information storage area at the server, and generating a public information asset by processing the storage asset information based on the meta information at the server; Storing the public information asset in the public storage area in the server.

本発明の第3の視点においては、ユーザ端末とネットワークを介して接続されるサーバを用いて情報資産の管理を実行させる情報資産管理プログラムであって、前記サーバにて、前記ユーザ端末からの保存用資産情報と、外部に資産情報を公開する際に守るべき規約を規定したセキュリティラベルとを保存用記憶領域に記憶させる処理と、前記サーバにて、前記セキュリティラベルに基づいてメタ情報を生成させる処理と、前記サーバにて、前記メタ情報を前記メタ情報記憶領域に記憶させる処理と、前記サーバにて、前記メタ情報に基づいて前記保存用資産情報を加工した公開用情報資産を生成させる処理と、前記サーバにて、前記公開用情報資産を前記公開用記憶領域に記憶させる処理と、を実行させることを特徴とする。   According to a third aspect of the present invention, there is provided an information asset management program for executing management of information assets using a server connected to a user terminal via a network, wherein the server stores the information asset from the user terminal. Storing the asset information and the security label that defines the rules to be observed when the asset information is disclosed to the outside in the storage area for storage, and generating the meta information based on the security label in the server Processing, processing for storing the meta information in the meta information storage area in the server, and processing for generating public information assets obtained by processing the storage asset information based on the meta information in the server And a process of storing the public information asset in the public storage area in the server.

本発明によれば、情報資産管理サーバ中に外部に情報資産を提供するための公開用記憶領域を設け、その領域に情報資産が移動、コピーされたときには、情報資産のメタ情報に従い、データの加工を行うことで、情報資産の安全性を維持しつつ外部に公開することができる。また、ユーザは、情報資産に付加されているメタ情報(セキュリティラベル)を利用して、適切な加工が行われることから、外部からのアクセスに対し、適切に加工された状態での情報資産の提供を手間かけずに実現することができる。   According to the present invention, a public storage area for providing information assets to the outside is provided in the information asset management server. When an information asset is moved or copied to that area, the data asset is stored in accordance with the meta information of the information asset. By processing, it can be disclosed to the outside while maintaining the safety of information assets. In addition, since the user performs appropriate processing using the meta information (security label) added to the information asset, the information asset in the state that has been appropriately processed for external access. It can be realized without trouble.

(実施形態1)
本発明の実施形態1に係る情報資産管理サーバについて図面を用いて説明する。図1は、本発明の実施形態1に係る情報資産管理サーバを含むシステムの構成を模式的に示したブロック図である。
(Embodiment 1)
An information asset management server according to Embodiment 1 of the present invention will be described with reference to the drawings. FIG. 1 is a block diagram schematically showing the configuration of a system including an information asset management server according to the first embodiment of the present invention.

情報資産管理サーバ40は、情報資産を管理するコンピュータサーバであり、プログラム制御により動作する。情報資産管理サーバ40は、インターネット等のネットワーク100を介してユーザ端末10、ユーザ端末20、及び認証サーバ30と接続されている。情報資産管理サーバ40は、制御部41と、通信部42と、記憶部43と、を有する。制御部41は、プログラムに基づいて、所定の情報処理を行う。通信部42は、ユーザ端末10、ユーザ端末20、認証サーバ30に対して所定の情報を送受信する。記憶部43は、データ、プログラム、メタ情報等を記憶する。記憶部43は、保存用記憶領域43aと、公開用記憶領域43bと、メタ情報記憶領域43cと、を有する。保存用記憶領域43aは、ユーザ端末10からの元になる情報資産(例えば、ドキュメント、画像データ、音声データ、動画データ等)を保存するための記憶領域である。公開用記憶領域43bは、メタ情報(外部に公開する際に守るべき規約(保存形式、画像データの解析度、ドキュメントに焼きこむ文字の情報等)を管理する情報;例えば、情報資産ファイルの安全性を維持するためのメタ情報)に規定されている条件に基づいて加工された公開用の情報資産を記憶する領域である。メタ情報記憶領域43cは、保存用記憶領域43aの情報資産に対応するセキュリティラベルに基づいて生成されたメタ情報を記憶する領域である。   The information asset management server 40 is a computer server that manages information assets, and operates under program control. The information asset management server 40 is connected to the user terminal 10, the user terminal 20, and the authentication server 30 via a network 100 such as the Internet. The information asset management server 40 includes a control unit 41, a communication unit 42, and a storage unit 43. The control unit 41 performs predetermined information processing based on the program. The communication unit 42 transmits / receives predetermined information to / from the user terminal 10, the user terminal 20, and the authentication server 30. The storage unit 43 stores data, programs, meta information, and the like. The storage unit 43 includes a storage area for storage 43a, a storage area for disclosure 43b, and a meta information storage area 43c. The storage area 43a for storage is a storage area for storing information assets (for example, documents, image data, audio data, moving image data, etc.) that are the basis of the user terminal 10. The publishing storage area 43b contains meta information (information for managing rules to be kept when publishing to the outside (storage format, analysis degree of image data, information on characters to be burned into a document, etc.); This is an area for storing public information assets processed based on the conditions defined in the meta information for maintaining the property. The meta information storage area 43c is an area for storing meta information generated based on the security label corresponding to the information asset in the storage area for storage 43a.

ユーザ端末10、20は、ユーザが使用する携帯電話機、PDA、ステレオプレーヤ、パーソナルコンピュータ等の情報処理端末であり、プログラムに基づいて、所定の情報処理を行う。ユーザ端末10は、情報資産提供側の端末である。ユーザ端末10は、ユーザの操作により、情報資産管理サーバ40にアクセスし、情報資産ファイルをアップロードし、それぞれの個々の情報資産ファイル及びそれらを管理しているフォルダ単位に、安全性を維持するためのメタ情報、例えば、外部に向けて公開する際の制限事項などを設定する機能を備えている。ユーザ端末20は、情報資産参照側の端末である。   The user terminals 10 and 20 are information processing terminals such as a mobile phone, a PDA, a stereo player, and a personal computer used by the user, and perform predetermined information processing based on a program. The user terminal 10 is a terminal on the information asset providing side. The user terminal 10 accesses the information asset management server 40 by the user's operation, uploads the information asset file, and maintains safety for each individual information asset file and the folder unit managing them. Meta information, for example, a function for setting restrictions when publishing to the outside. The user terminal 20 is a terminal on the information asset reference side.

認証サーバ30は、ICカード、USBデバイスなどの認証デバイスの発行、鍵対の生成、証明書の発行を行う認証局のサーバである。   The authentication server 30 is a certificate authority server that issues an authentication device such as an IC card and a USB device, generates a key pair, and issues a certificate.

次に、本発明の実施形態1に係る情報資産管理サーバを含むシステムの動作について図面を用いて説明する。図2〜図4は、本発明の実施形態1に係る情報資産管理サーバを含むシステムの動作を模式的に示したフローチャートである。   Next, the operation of the system including the information asset management server according to the first embodiment of the present invention will be described with reference to the drawings. 2 to 4 are flowcharts schematically showing the operation of the system including the information asset management server according to the first embodiment of the present invention.

(ユーザ認証;図2参照)
まず、情報資産ファイルを登録するユーザは、ユーザ端末10を用いて、ログインするために情報資産管理サーバ40にアクセスし、情報資産管理サーバ40からの認証情報の入力要求に応じて、ユーザの認証情報(例えば、認証デバイスに保持された電子証明書)を情報資産管理サーバ40に送信する(ステップA1)。
(User authentication; see Figure 2)
First, a user who registers an information asset file uses the user terminal 10 to access the information asset management server 40 to log in, and in response to an authentication information input request from the information asset management server 40, the user authentication is performed. Information (for example, an electronic certificate held in the authentication device) is transmitted to the information asset management server 40 (step A1).

次に、情報資産管理サーバ40は、ユーザ端末10からの認証情報を認証サーバ30に送信する(ステップA2)。   Next, the information asset management server 40 transmits the authentication information from the user terminal 10 to the authentication server 30 (step A2).

次に、認証サーバ30は、予め登録されている認証情報と、情報資産管理サーバ40からの認証情報と、を比較して認証を行い、一致して認証されるとユーザに割り当てられたデータ領域へのアクセスを許可するアクセス許可情報を情報資産管理サーバ40に送信する(ステップA3)。なお、不一致で認証されない場合、認証サーバ30は、アクセス許可情報を情報資産管理サーバ40に送信しない。   Next, the authentication server 30 performs authentication by comparing the authentication information registered in advance with the authentication information from the information asset management server 40, and a data area assigned to the user when the authentication is matched. Access permission information permitting access to the information asset management server 40 (step A3). If the authentication is not performed due to the mismatch, the authentication server 30 does not transmit the access permission information to the information asset management server 40.

次に、情報資産管理サーバ40は、認証サーバ30からのアクセス許可情報に基づいて、ユーザに割り当てられたデータ領域へのアクセスを許可し、その旨をユーザ端末10に通知する(ステップA4)。   Next, the information asset management server 40 permits access to the data area allocated to the user based on the access permission information from the authentication server 30, and notifies the user terminal 10 to that effect (step A4).

(データ登録;図2参照)
ステップA1〜A4によってアクセスが許可されると、情報資産ファイルを登録するユーザは、ユーザ端末10を用いて、保存したい情報資産を情報資産管理サーバ40に送信する(ステップB1)。
(Data registration; see Figure 2)
When access is permitted in steps A1 to A4, the user who registers the information asset file transmits the information asset to be stored to the information asset management server 40 using the user terminal 10 (step B1).

次に、情報資産管理サーバ40は、ユーザ端末10からの情報資産を保存用記憶領域43aに保存する(ステップB2)。   Next, the information asset management server 40 stores the information asset from the user terminal 10 in the storage area for storage 43a (step B2).

次に、ユーザは、ユーザ端末10を用いて、保存された情報資産に適正な安全性を維持するためのセキュリティラベル(例えば、外部に向けて公開する際の制限事項など)を設定し、設定されたセキュリティラベルを情報資産管理サーバ40に送信する(ステップB3)。   Next, the user uses the user terminal 10 to set and set a security label (for example, a restriction item when publishing to the outside) for maintaining appropriate safety for the stored information asset. The security label thus transmitted is transmitted to the information asset management server 40 (step B3).

次に、情報資産管理サーバ40は、ユーザ端末10からのセキュリティラベルを、対応する保存用記憶領域43aの情報資産に付加して記憶し、当該セキュリティラベルに基づいてメタ情報を生成し、生成されたメタ情報を、保存された対応する情報資産に関連付けてメタ情報記憶領域43cに記憶する(ステップB4)。   Next, the information asset management server 40 adds the security label from the user terminal 10 to the corresponding information asset in the storage area for storage 43a and stores it, and generates meta information based on the security label. The meta information is stored in the meta information storage area 43c in association with the stored corresponding information asset (step B4).

ここで、メタ情報は、XMLのようなマシンリーダブルなタグ言語で表現される。例えば、RDFのデータを表現するN-Triplesの構文規則で記述した例を図5に示す。図5の例では、「sample.doc」というファイル(実際には、フルパスのURI)の文書が「公開フォルダA」(secLabel:公開フォルダA)というセキュリティラベルを持ち、公開フォルダAのロケーション「www.abc.com/aa/bb/cc」(secLabel:location)にコピーされるときには、pdfの保存形式(secLabel: docType)に変換されなくてはいけないことを表現している。ここで、"secLabel"は独自のセキュリティ関連のメタ情報の語彙を示している。図6の例は、図5に対応するメタ情報をXML形式で表現したものである。   Here, the meta information is expressed in a machine readable tag language such as XML. For example, FIG. 5 shows an example described in N-Triples syntax rules expressing RDF data. In the example of FIG. 5, the document “sample.doc” (actually a full-path URI) has a security label “public folder A” (secLabel: public folder A), and the location “www” of the public folder A .abc.com / aa / bb / cc "(secLabel: location) represents that it must be converted to a pdf storage format (secLabel: docType). Here, “secLabel” indicates a vocabulary of unique security-related meta information. The example of FIG. 6 expresses the meta information corresponding to FIG. 5 in the XML format.

次に、ユーザまたはアプリケーションは、保存している情報資産を外部向けに公開するときには、ユーザ端末10を用いて、保存用記憶領域43aに保存されている情報資産を公開用記憶領域43bにコピーするように情報資産管理サーバ40に要求する(ステップB5)。なお、図2ではユーザ端末10からのコピーの要求を示している。   Next, when publishing the stored information assets to the outside, the user or application uses the user terminal 10 to copy the information assets stored in the storage area 43a to the disclosure storage area 43b. In this manner, the information asset management server 40 is requested (step B5). FIG. 2 shows a copy request from the user terminal 10.

次に、情報資産管理サーバ40は、コピーの要求により、データコピーのプログラム制御のプロセスにおいて、公開する情報資産に対応するメタ情報を読み出し、読み出されたメタ情報に規定されている条件(保存形式、画像データの解析度、ドキュメントに焼きこむ文字の情報等)に基づいて、対応する情報資産を加工し、加工された情報資産を公開用記憶領域43bに記憶する(ステップB6)。ここで、加工とは、保存形式を変更する(例えば、ppt/doc→pdf)、画像の解像度を下げる、文書中にすかし文字(例えば、「秘密事項」)を入れるなど、データに工作を施し、これを変更して新たなものとすることをいう。   Next, in response to a copy request, the information asset management server 40 reads meta information corresponding to the information asset to be disclosed in the data copy program control process, and stores the conditions (saves) defined in the read meta information. The corresponding information asset is processed based on the format, the analysis degree of the image data, the character information to be burned into the document, and the processed information asset is stored in the public storage area 43b (step B6). Here, processing means changing the storage format (for example, ppt / doc → pdf), reducing the resolution of the image, and inserting watermark characters (for example, “secret matter”) in the document. It means to change it and make it new.

(公開用資産情報の参照;図3参照)
資産情報を参照するユーザは、ユーザ端末20を用いて、ログインするために情報資産管理サーバ40にアクセスし、ステップA1〜A4で示したような適切な承認プロセスを経た後、情報資産管理サーバ40の公開用記憶領域43bに記憶されている情報資産を要求する(ステップC1)。
(Refer to public asset information; see Figure 3)
The user who refers to the asset information accesses the information asset management server 40 to log in using the user terminal 20, and after performing an appropriate approval process as shown in steps A1 to A4, the information asset management server 40 The information asset stored in the public storage area 43b is requested (step C1).

次に、情報資産管理サーバ40は、ユーザ端末20からの要求に応じて、対応する情報資産を公開用記憶領域43bから読み出し、読み出した情報資産をユーザ端末20に送信する(ステップC2)。   Next, in response to a request from the user terminal 20, the information asset management server 40 reads the corresponding information asset from the public storage area 43b, and transmits the read information asset to the user terminal 20 (step C2).

次に、ユーザ端末20は、情報資産管理サーバ40からの情報資産を表示する(ステップC3)。これにより、ユーザは、情報資産を利用することができる。   Next, the user terminal 20 displays the information assets from the information asset management server 40 (step C3). Thereby, the user can use the information asset.

(資産情報等の更新;図4参照)
情報資産、メタ情報を登録したユーザは、情報資産、メタ情報を更新する場合、ユーザ端末10を用いて、ログインするために情報資産管理サーバ40にアクセスし、ステップA1〜A4で示したような適切な承認プロセスを経て、情報資産管理サーバ40に、情報資産管理サーバ40の保存用記憶領域43aに保存されている資産情報を要求する(ステップD1)。
(Updating asset information; see Figure 4)
When updating the information asset and meta information, the user who has registered the information asset and meta information uses the user terminal 10 to access the information asset management server 40 to log in, as shown in steps A1 to A4. Through an appropriate approval process, the asset information stored in the storage area 43a of the information asset management server 40 is requested to the information asset management server 40 (step D1).

次に、情報資産管理サーバ40は、ユーザ端末10からの要求に応じて、対応する情報資産を保存用記憶領域43aから読み出し、読み出した情報資産をユーザ端末10に送信する(ステップD2)。   Next, in response to a request from the user terminal 10, the information asset management server 40 reads the corresponding information asset from the storage area for storage 43a, and transmits the read information asset to the user terminal 10 (step D2).

次に、ユーザ端末10は、情報資産管理サーバ40からの情報資産を表示し、ユーザの操作により情報資産を編集、変更し、編集、変更した新たな情報資産を情報資産管理サーバ40に送信する(ステップD3)。   Next, the user terminal 10 displays the information asset from the information asset management server 40, edits and changes the information asset by user operation, and transmits the edited and changed new information asset to the information asset management server 40. (Step D3).

次に、情報資産管理サーバ40は、保存用記憶領域43aに保存にされている旧情報資産を、ユーザ端末10からの新たな情報資産に更新する(ステップD4)。   Next, the information asset management server 40 updates the old information asset stored in the storage area 43a for storage to a new information asset from the user terminal 10 (step D4).

次に、更新された新たな情報資産に新たなセキュリティラベルを設定する場合、ユーザは、ユーザ端末10を用いて、新たなセキュリティラベルを設定し、設定された新たなセキュリティラベルを情報資産管理サーバ40に送信する(ステップD5)。   Next, when setting a new security label for the updated new information asset, the user uses the user terminal 10 to set a new security label, and the set new security label is set to the information asset management server. 40 (step D5).

次に、情報資産管理サーバ40は、ユーザ端末10からの新たなセキュリティラベルを更新し、ユーザ端末10からの新たなセキュリティラベルに基づいて新たなメタ情報を生成し、メタ情報記憶領域43cに記憶されている旧メタ情報を、生成された新たなメタ情報に更新する(ステップD6)。   Next, the information asset management server 40 updates a new security label from the user terminal 10, generates new meta information based on the new security label from the user terminal 10, and stores it in the meta information storage area 43c. The old meta information that has been set is updated to the generated new meta information (step D6).

次に、ユーザまたはアプリケーションは、保存している新たな情報資産を外部向けに公開するときには、ユーザ端末10を用いて、保存用記憶領域43aに保存されている新たな情報資産を公開用記憶領域43bにコピーするように情報資産管理サーバ40に要求する(ステップD7)。   Next, when the user or application publishes the stored new information asset to the outside, the user terminal 10 uses the user terminal 10 to display the new information asset stored in the storage area for storage 43a. The information asset management server 40 is requested to copy to 43b (step D7).

次に、情報資産管理サーバ40は、ユーザ端末10からの要求により、データコピーのプログラム制御のプロセスにおいて、公開する新たな情報資産に対応する新たなメタ情報を読み出し、読み出された新たなメタ情報に規定されている条件に基づいて、対応する新たな情報資産を加工し、公開用記憶領域43bに記憶されている情報資産を、新たな情報資産に更新する(ステップD8)。これにより、データを更新することができる。   Next, in response to a request from the user terminal 10, the information asset management server 40 reads new meta information corresponding to the new information asset to be disclosed in the data copy program control process, and reads the read new meta information. Based on the conditions defined in the information, the corresponding new information asset is processed, and the information asset stored in the public storage area 43b is updated to the new information asset (step D8). Thereby, data can be updated.

なお、情報資産のみ更新する場合は、ステップD5、D6を省略する。また、メタ情報のみ更新する場合は、ステップD1〜D4を省略する。   Note that steps D5 and D6 are omitted when only information assets are updated. Further, when only the meta information is updated, steps D1 to D4 are omitted.

(資産情報等の削除;図3参照)
情報資産、メタ情報を登録したユーザは、情報資産、メタ情報を削除する場合、ユーザ端末10を用いて、ログインするために情報資産管理サーバ40にアクセスし、ステップA1〜A4で示したような適切な承認プロセスを経て、情報資産管理サーバ40に、情報資産管理サーバ40の保存用記憶領域43aに保存されている資産情報、又は、メタ情報記憶領域43cに記憶されているメタ情報の削除を要求する(ステップE1)。なお、図3では、保存用の情報資産の削除を要求している。
(Deleting asset information; see Figure 3)
When deleting the information asset and meta information, the user who registered the information asset and meta information uses the user terminal 10 to access the information asset management server 40 to log in, as shown in steps A1 to A4. Through an appropriate approval process, the information asset management server 40 deletes the asset information stored in the storage area 43a for storage of the information asset management server 40 or the meta information stored in the meta information storage area 43c. Request (step E1). In FIG. 3, the deletion of the information asset for storage is requested.

次に、情報資産管理サーバ40は、ユーザ端末10からの削除の要求に応じて、保存用記憶領域43aに保存されている情報資産、又は、メタ情報記憶領域43cに記憶されているメタ情報を削除する(ステップE2)。   Next, in response to the deletion request from the user terminal 10, the information asset management server 40 acquires the information asset stored in the storage area 43a for storage or the meta information stored in the meta information storage area 43c. Delete (step E2).

次に、情報資産管理サーバ40は、削除された資産情報又はメタ情報に対応する、公開用記憶領域43bに記憶された資産情報を削除する(ステップE3)。なお、保存用記憶領域43aに保存されている情報資産のみ削除された場合、情報資産管理サーバ40は、ステップE3において、メタ情報記憶領域43cに記憶されているメタ情報も削除することになる。   Next, the information asset management server 40 deletes the asset information stored in the public storage area 43b corresponding to the deleted asset information or meta information (step E3). When only the information assets stored in the storage area 43a for storage are deleted, the information asset management server 40 also deletes the meta information stored in the meta information storage area 43c in step E3.

実施形態1によれば、ユーザは、情報資産に付加されているメタ情報(セキュリティラベル)を利用して、適切な加工が行われることから、外部からのアクセスに対し、適切に加工された状態での情報資産の提供を手間かけずに実現することができる。これは、セキュリティ上の効果だけでなく、特定のデータ形式の制限に合わせた情報公開を行う上で有効である。また、複数の公開用情報資産を特定したメタ情報を付加することで、公開先に応じた複数の情報資産を管理することが可能になる。   According to the first embodiment, since the user performs appropriate processing using the meta information (security label) added to the information asset, the user is appropriately processed for external access. It is possible to realize the provision of information assets on the Internet without trouble. This is effective not only for security effects but also for information disclosure that meets the restrictions of specific data formats. Further, by adding meta information specifying a plurality of information assets for disclosure, it becomes possible to manage a plurality of information assets according to the disclosure destination.

また、実施形態1のシステムを社内システムに活用することで、社員、グループ会社、顧客などの外部に向け、情報資産をセキュアに公開することができる。また、ドキュメントの紙への印刷や、写真データの焼付け(DPSサービス)を行う外部事業者に向けてデータを提供する際に、それぞれの取引先が求めるデータ形式で情報資産を提供することができる。   Further, by utilizing the system of the first embodiment as an in-house system, information assets can be securely disclosed to the outside such as employees, group companies, and customers. In addition, when providing data to an external business that prints documents on paper or prints photo data (DPS service), it is possible to provide information assets in the data format required by each business partner. .

なお、本発明は、World Wide Webに代表されるWeb上の運用を前提としたものではなく、イントラネット等での運用も含まれる。また、実施形態1では、メタ情報記憶領域を情報資産管理サーバ40上に設けているが、メタ情報を保持する位置としては、情報資産のあるリモートのホストマシンでも、文書の属性として保持することも可能である。同様に、ファイル加工のトリガとなるメタデータを識別する方法について、実施形態1では、保存先のフォルダの情報を一例に示した。トリガとなるメタ情報の内容/位置については、保存先のフォルダの情報の他にも、ファイル名や情報資産のデータタイプを表すメタ情報等が考えられる。また、あるメタ情報の一部、例えば、Prefix/Suffixを用いることも可能であり、これらのメタ情報の内容、位置、全体か部分かといった内容は本発明では問わない。   Note that the present invention is not premised on operation on the Web typified by the World Wide Web, and includes operation on an intranet or the like. In the first embodiment, the meta information storage area is provided on the information asset management server 40. However, the meta information is stored as a document attribute even in a remote host machine having the information asset. Is also possible. Similarly, with respect to a method for identifying metadata serving as a trigger for file processing, in the first embodiment, information on a storage folder is shown as an example. Regarding the content / position of the meta information serving as a trigger, in addition to the information of the storage destination folder, meta information indicating the file name, the data type of the information asset, and the like can be considered. Also, it is possible to use a part of certain meta information, for example, Prefix / Suffix, and the contents of these meta information, the position, whether the whole or part of the meta information is not limited in the present invention.

本発明の実施形態1に係る情報資産管理サーバを含むシステムの構成を模式的に示したブロック図である。It is the block diagram which showed typically the structure of the system containing the information asset management server which concerns on Embodiment 1 of this invention. 本発明の実施形態1に係る情報資産管理サーバを含むシステムの動作(ユーザ認証、データ登録)を模式的に示したフローチャートである。It is the flowchart which showed typically operation | movement (user authentication, data registration) of the system containing the information asset management server which concerns on Embodiment 1 of this invention. 本発明の実施形態1に係る情報資産管理サーバを含むシステムの動作(公開用資産情報の参照、資産情報等の削除)を模式的に示したフローチャートである。It is the flowchart which showed typically operation | movement (reference of public asset information, deletion of asset information, etc.) of the system containing the information asset management server which concerns on Embodiment 1 of this invention. 本発明の実施形態1に係る情報資産管理サーバを含むシステムの動作(資産情報等の更新)を模式的に示したフローチャートである。It is the flowchart which showed typically operation | movement (update of asset information etc.) of the system containing the information asset management server which concerns on Embodiment 1 of this invention. RDFのデータを表現するN-Triplesの構文規則で記述した例である。This is an example described in N-Triples syntax rules expressing RDF data. 図5に対応するメタ情報をXML形式で表現したものである。The meta information corresponding to FIG. 5 is expressed in XML format.

符号の説明Explanation of symbols

10 ユーザ端末
20 ユーザ端末
30 認証サーバ
40 情報資産管理サーバ
41 制御部
42 通信部
43 記憶部
43a 保存用記憶領域
43b 公開用記憶領域
43c メタ情報記憶領域
100 ネットワーク
DESCRIPTION OF SYMBOLS 10 User terminal 20 User terminal 30 Authentication server 40 Information asset management server 41 Control part 42 Communication part 43 Storage part 43a Storage area 43b Storage area 43c Meta information storage area 100 Network

Claims (6)

ユーザ端末とネットワークを介して接続されるとともに、情報資産を管理する情報資産管理サーバであって、
所定の情報処理を行う制御部と、
保存用情報資産を記憶する保存用記憶領域、公開用情報資産を記憶する公開用記憶領域、及び、メタ情報を記憶するメタ情報記憶領域を有する記憶部と、
を備え、
前記制御部は、
前記ユーザ端末からの保存用資産情報と、外部に資産情報を公開する際に守るべき規約を規定したセキュリティラベルとを前記保存用記憶領域に記憶させる処理と、
前記セキュリティラベルに基づいてメタ情報を生成する処理と、
前記メタ情報を前記メタ情報記憶領域に記憶させる処理と、
前記メタ情報に基づいて前記保存用資産情報を加工した公開用情報資産を生成する処理と、
前記公開用情報資産を前記公開用記憶領域に記憶させる処理と、
を実行することを特徴とする情報資産管理サーバ。
An information asset management server that is connected to a user terminal via a network and manages information assets,
A control unit for performing predetermined information processing;
A storage unit for storing storage information assets, a storage unit for storing public information assets, and a storage unit having a meta information storage region for storing meta information;
With
The controller is
Storing the storage asset information from the user terminal and the security label that defines the rules to be observed when the asset information is disclosed to the outside in the storage area for storage;
Processing for generating meta information based on the security label;
Storing the meta information in the meta information storage area;
A process for generating a public information asset obtained by processing the storage asset information based on the meta information;
Storing the public information asset in the public storage area;
An information asset management server characterized by executing
前記制御部は、前記公開用情報資産を生成する処理において、前記メタ情報に基づいて前記保存用資産情報の保存形式を変更した公開用情報資産を生成する処理を実行することを特徴とする請求項1記載の情報資産管理サーバ。   The said control part performs the process which produces | generates the information asset for a public which changed the preservation | save format of the said asset information for a preservation | save based on the said meta information in the process which produces | generates the said information asset for a public. Item 1. The information asset management server according to item 1. 前記制御部は、前記公開用情報資産を生成する処理において、前記メタ情報に基づいて前記保存用資産情報の画像の解像度を下げた公開用情報資産を生成する処理を実行することを特徴とする請求項1記載の情報資産管理サーバ。   In the process of generating the public information asset, the control unit executes a process of generating a public information asset having a reduced resolution of the image of the storage asset information based on the meta information. The information asset management server according to claim 1. 前記制御部は、前記公開用情報資産を生成する処理において、前記メタ情報に基づいて前記保存用資産情報の文書中にすかし文字を入れた公開用情報資産を生成する処理を実行することを特徴とする請求項1記載の情報資産管理サーバ。   In the process of generating the public information asset, the control unit executes a process of generating a public information asset in which watermark characters are included in a document of the storage asset information based on the meta information. The information asset management server according to claim 1, wherein ユーザ端末とネットワークを介して接続されるサーバを用いて情報資産を管理する情報資産管理方法であって、
前記サーバにて、前記ユーザ端末からの保存用資産情報と、外部に資産情報を公開する際に守るべき規約を規定したセキュリティラベルとを保存用記憶領域に記憶する工程と、
前記サーバにて、前記セキュリティラベルに基づいてメタ情報を生成する工程と、
前記サーバにて、前記メタ情報を前記メタ情報記憶領域に記憶する工程と、
前記サーバにて、前記メタ情報に基づいて前記保存用資産情報を加工した公開用情報資産を生成する工程と、
前記サーバにて、前記公開用情報資産を前記公開用記憶領域に記憶する工程と、
を含むことを特徴とする情報資産管理方法。
An information asset management method for managing information assets using a server connected to a user terminal via a network,
In the server, storing the asset information for storage from the user terminal and the security label defining the rules to be protected when the asset information is disclosed to the outside in a storage area for storage;
In the server, generating meta information based on the security label;
Storing the meta information in the meta information storage area in the server;
In the server, generating a public information asset obtained by processing the storage asset information based on the meta information;
Storing the public information asset in the public storage area in the server;
An information asset management method comprising:
ユーザ端末とネットワークを介して接続されるサーバを用いて情報資産の管理を実行させる情報資産管理プログラムであって、
前記サーバにて、前記ユーザ端末からの保存用資産情報と、外部に資産情報を公開する際に守るべき規約を規定したセキュリティラベルとを保存用記憶領域に記憶させる処理と、
前記サーバにて、前記セキュリティラベルに基づいてメタ情報を生成させる処理と、
前記サーバにて、前記メタ情報を前記メタ情報記憶領域に記憶させる処理と、
前記サーバにて、前記メタ情報に基づいて前記保存用資産情報を加工した公開用情報資産を生成させる処理と、
前記サーバにて、前記公開用情報資産を前記公開用記憶領域に記憶させる処理と、
を実行させることを特徴とする情報資産管理プログラム。
An information asset management program for executing management of information assets using a server connected to a user terminal via a network,
In the server, storing the storage asset information from the user terminal, and storing the security label that defines the rules to be protected when the asset information is disclosed to the outside in the storage area for storage,
In the server, processing for generating meta information based on the security label;
In the server, the process of storing the meta information in the meta information storage area;
In the server, a process of generating a public information asset obtained by processing the storage asset information based on the meta information;
The server stores the public information asset in the public storage area;
An information asset management program characterized in that
JP2007012877A 2007-01-23 2007-01-23 Information asset management server, method and program Withdrawn JP2008181224A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007012877A JP2008181224A (en) 2007-01-23 2007-01-23 Information asset management server, method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007012877A JP2008181224A (en) 2007-01-23 2007-01-23 Information asset management server, method and program

Publications (1)

Publication Number Publication Date
JP2008181224A true JP2008181224A (en) 2008-08-07

Family

ID=39725101

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007012877A Withdrawn JP2008181224A (en) 2007-01-23 2007-01-23 Information asset management server, method and program

Country Status (1)

Country Link
JP (1) JP2008181224A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010072900A (en) * 2008-09-18 2010-04-02 Hitachi Ltd Storage device, content disclosure system, and program
JP6865338B1 (en) * 2020-01-05 2021-05-12 晴喜 菅原 Information processing system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010072900A (en) * 2008-09-18 2010-04-02 Hitachi Ltd Storage device, content disclosure system, and program
JP6865338B1 (en) * 2020-01-05 2021-05-12 晴喜 菅原 Information processing system
JP2021111301A (en) * 2020-01-05 2021-08-02 晴喜 菅原 Information processing system

Similar Documents

Publication Publication Date Title
CN102959558B (en) The system and method implemented for document policies
US9699193B2 (en) Enterprise-specific functionality watermarking and management
JP5517162B2 (en) Method, computer program, apparatus, and system for determining confidential label of document information
JP5407209B2 (en) Document management apparatus, document management program, and document management system
US20090125472A1 (en) Information processing apparatus, information processing system, information processing method, and computer readable storage medium
US7933924B2 (en) Document objects
JP2005122731A (en) Document collection manipulation method
JP6052816B2 (en) Method for supporting secondary use of contents of electronic work, server computer for supporting secondary use of contents of electronic work, and program for server computer
US11182745B2 (en) Data processing apparatus, data processing system, data processing method, and non-transitory computer readable medium
US20120272188A1 (en) Information processing apparatus, information processing method, and non-transitory computer readable medium
JP5132375B2 (en) Document management system and method enabling document operation using shortcut template
JP2017090997A (en) Information processing device, program, information processing system, and information processing method
JP2012008942A (en) Document management system, document management device, document management method and document management program
JP2020502699A (en) Architecture, method and apparatus for implementing collection and display of computer file metadata
US9665723B2 (en) Watermarking detection and management
JP5157505B2 (en) Information processing apparatus, file editing method, file editing program, and recording medium
US8599397B2 (en) Access control system, apparatus, and program
JP2008181224A (en) Information asset management server, method and program
JP2021036373A (en) Information processing device and program
KR20160059001A (en) Electronic Document Management System for Trade Secret based on Document Controll Module and Method thereof
JP2007193649A (en) Secret information leak prevention system and server therefor
US9552463B2 (en) Functionality watermarking and management
Zahorodko et al. An approach for processing and document flow automation for Microsoft Word and LibreOffice Writer file formats
US20140101210A1 (en) Image processing apparatus capable of easily setting files that can be stored, method of controlling the same, and storage medium
JP4922247B2 (en) Electronic document providing method and electronic document server apparatus

Legal Events

Date Code Title Description
A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20100401